ask-ledgr-live.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ask-ledgr-live.pages.dev
ask-ledgr-live.pages.dev parece ser um subdomínio alojado na plataforma pages.dev, que é normalmente utilizada para a implementação de websites estáticos através de um fornecedor de alojamento na cloud. Com base na formulação do domínio, o nome parece fazer referência a uma marca bem conhecida de carteira física de criptomoedas, acrescentando ao mesmo tempo termos adicionais como "live", o que pode sugerir uma tentativa de imitar uma conta, painel de controlo ou página relacionada com suporte.
O contexto de análise disponível não indica uma presença pública web ampla e estabelecida para este subdomínio, e este não está classificado entre os websites de elevado tráfego. Os detalhes da infraestrutura sugerem que é servido através de uma rede cloud de edge, em vez de um servidor dedicado autónomo. Com base no padrão do domínio e nas classificações relacionadas com phishing nos dados da análise, esta página pode ter sido configurada para imitar um serviço relacionado com criptomoedas ou um fluxo de início de sessão, em vez de funcionar como um website empresarial independente e de longa data.
Avaliação de segurança de ask-ledgr-live.pages.dev
Vários motores de segurança assinalaram este URL como phishing no momento da análise, com 10 em 91 motores a reportarem deteções maliciosas relacionadas com phishing. Além disso, o nome de domínio assemelha-se bastante ao nome de uma marca bem conhecida de criptomoedas, utilizando ao mesmo tempo uma forma modificada, o que pode indicar uma página imitadora destinada a confundir os visitantes. Embora uma análise de malware não tenha detetado ficheiros maliciosos e várias bases de dados de ameaças importantes estivessem limpas no momento da revisão, esses sinais não se sobrepõem ao consenso de phishing obtido por múltiplos motores.
Existe também uma preocupação secundária de reputação: o endereço IP do domínio está listado numa blocklist de reputação de email. Esse tipo de listagem constitui uma evidência mais fraca do que deteções diretas de phishing e pode estar relacionado com infraestrutura partilhada, mas ainda assim acrescenta alguma cautela ao quadro geral. O site está alojado numa plataforma cloud generalista e utiliza HTTPS válido, o que é comum tanto em páginas legítimas como abusivas e não deve ser tratado como prova de legitimidade.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por um fornecedor de certificados generalista, com expiração indicada como 2026-10-27. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.97.0, com nameservers da Cloudflare e uma presença de servidor web alojado na cloud em Toronto, Canada. O domínio está registado desde 2020 e está definido para expirar em 2027.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram identificados ficheiros maliciosos, ligações externas assinaladas nem iframes no resultado da análise de malware fornecido, mas a preocupação mais forte neste caso decorre das classificações de phishing devolvidas por múltiplos motores de segurança, e não da análise de ficheiros incorporados.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?